<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>
<body>
    <script>
      /* 
      
        1. 什么是跨域?
           非同源即跨域, 也就是说, 只要协议/域名/端口三者有一个不一样, 即产生跨域

        2. 浏览器的安全策略?
           跨域其实是浏览器的安全策略导致, 也称为同源策略
           浏览器只信任同源的数据, 对请求回来的数据会检查它的来源
           如果同源则直接使用, 如果非同源则舍弃

        3. 如何进行跨域?
           JSONP: 早期技术, 利用script标签不会有跨域问题进行跨域数据请求 (废弃, 只支持GET, 需要服务端配合)
           CORS: 跨域资源共享, 服务端配置响应头 Access-Control-Allow-Origin: *来支持跨域 (主流, 需要服务端配合)
           proxy: 反向代理, 只需要在前端处理, 就可以完成跨域 (无需服务端配合)

      */
    </script>
</body>
</html>